Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thc-hydra — hydra | Kitploit
أدوات/GitHubGitHub/vanhauser-thc/thc-hydra
كسر كلمات المرورهجمات كلمات المرورتحليل التجزئةأمن الشبكاتاختبار الاختراقالمصادقةالأفضل في تحليل التجزئة #16الأفضل في هجمات كلمات المرور #3الأفضل في كسر كلمات المرور #3
12.1k2.6k89منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
vanhauser-thc/thc-hydra

thc-hydra

hydra

عرض المستودع

H Y D R A

                  (c) 2001-2023 بواسطة van Hauser / THC
         <[email protected]> https://github.com/vanhauser-thc/thc-hydra
   تم كتابة العديد من الوحدات بواسطة David (dot) Maciejak @ gmail (dot) com
             كود BFG بواسطة Jan Dlabal <[email protected]>

	    مرخص بموجب AGPLv3 (انظر ملف LICENSE)

       يرجى عدم الاستخدام في المنظمات العسكرية أو الاستخباراتية،
                      أو لأغراض غير قانونية.
  (هذه هي رغبة المؤلف وغير ملزمة. كثير من الناس الذين يعملون
   في هذه المنظمات لا يهتمون بالقوانين والأخلاق على أي حال.
        أنت لست من "الصالحين" إذا تجاهلت هذا.)

       ملاحظة: لا، هذا ليس المقصود به أن يكون مستند ماركداون! المدرسة القديمة!

يمكن تنزيل Hydra من حالة GitHub الأحدث مباشرة عبر Docker:``` docker pull vanhauser/hydra

مقدمة
------------
أحد أكبر الثغرات الأمنية هي كلمات المرور، كما تظهر كل دراسة أمنية لكلمات المرور.
هذه الأداة هي كود إثبات المفهوم لإعطاء الباحثين والمستشارين الأمنيين إمكانية إظهار مدى سهولة الحصول على وصول غير مصرح به عن بُعد إلى نظام.

هذه الأداة للأغراض القانونية فقط!

تتوفر بالفعل العديد من أدوات اختراق تسجيل الدخول؛ ومع ذلك، لا يدعم أي منها أكثر من بروتوكول واحد للهجوم أو يدعم الاتصالات المتوازية.

تم اختبارها لتجميع نظيف على Linux وWindows/Cygwin وSolaris وFreeBSD/OpenBSD وQNX (Blackberry 10) وMacOS.

حاليًا، تدعم هذه الأداة البروتوكولات التالية:
 Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,
 HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY,
 HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST,
 HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener,
 Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin,
 Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5,
 SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth,
 VNC and XMPP.

ومع ذلك، فإن محرك الوحدة للخدمات الجديدة سهل للغاية، لذا لن يستغرق الأمر وقتًا طويلاً حتى يتم دعم المزيد من الخدمات.
مساعدتك في كتابة أو تحسين أو إصلاح الوحدات موضع تقدير كبير!! :-)



أين تحصل عليها
------------
يمكنك دائمًا العثور على أحدث إصدار/إنتاج لـ Hydra على صفحة مشروعه على https://github.com/vanhauser-thc/thc-hydra/releases
إذا كنت مهتمًا بحالة التطوير الحالية، فإن مستودع التطوير العام موجود على GitHub:
  svn co https://github.com/vanhauser-thc/thc-hydra
 أو
  git clone https://github.com/vanhauser-thc/thc-hydra
استخدم إصدار التطوير على مسؤوليتك الخاصة. يحتوي على ميزات جديدة وأخطاء جديدة. قد لا تعمل الأمور!

بدلاً من ذلك (وبطريقة أسهل)، يمكنك سحبه كحاوية Docker:```
docker pull vanhauser/hydra

كيفية التجميع

لتكوين وتجميع وتثبيت Hydra، اكتب فقط:``` ./configure make make install

إذا كنت تريد وحدة SSH، يجب عليك إعداد libssh (وليس libssh2!) على نظامك، احصل عليه من https://www.libssh.org. لدعم ssh v1، تحتاج أيضًا إلى إضافة الخيار "-DWITH_SSH1=On" في سطر أوامر cmake. مهم: إذا قمت بالتجميع على macOS، يجب عليك فعل ذلك - لا تقم بتثبيت libssh عبر Homebrew.

إذا كنت تستخدم Ubuntu/Debian، فسيؤدي هذا إلى تثبيت المكتبات التكميلية اللازمة لعدد قليل من الوحدات الاختيارية (لاحظ أن بعضها قد لا يكون متاحًا على توزيعتك):```
apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev \
                 libgtk-3-dev libmysqlclient-dev libpq-dev libsvn-dev \
                 firebird-dev libmemcached-dev libgpg-error-dev \
                 libgcrypt11-dev libgcrypt20-dev freetds-dev

هذا يمكّن جميع الوحدات والميزات الاختيارية باستثناء Oracle و SAP R/3 و NCP و بروتوكول ملفات Apple - والتي ستحتاج إلى تنزيلها وتثبيتها من مواقع البائعين.

بالنسبة لجميع مشتقات Linux الأخرى والأنظمة القائمة على BSD، استخدم مثبت برامج النظام وابحث عن مكتبات مشابهة في الاسم، كما في الأمر أعلاه. في جميع الحالات الأخرى، يجب عليك تنزيل جميع مكتبات المصدر وتجميعها يدويًا.

المنصات المدعومة

  • جميع منصات UNIX (Linux, *BSD, Solaris, إلخ.)
  • MacOS (في الأساس نسخة مشتقة من BSD)
  • Windows مع Cygwin (كل من IPv4 و IPv6)
  • الأنظمة المحمولة المبنية على Linux أو MacOS أو QNX (مثل Android, iPhone, Blackberry 10, Zaurus, iPaq)

كيفية الاستخدام

إذا قمت فقط بإدخال hydra، سترى ملخصًا قصيرًا للخيارات الهامة المتاحة. اكتب ./hydra -h لرؤية جميع خيارات سطر الأوامر المتاحة.

لاحظ أنه لا يتم تضمين أي ملف كلمات مرور/تسجيل دخول. قم بإنشائها بنفسك. ومع ذلك، توجد قائمة كلمات مرور افتراضية؛ استخدم "dpl4hydra.sh" لإنشاء قائمة.

لمستخدمي Linux، تتوفر واجهة رسومية GTK؛ حاول ./xhydra

لاستخدام سطر الأوامر، تكون الصيغة كالتالي: لمهاجمة هدف واحد أو شبكة، يمكنك استخدام النمط الجديد "://": hydra [some command line options] PROTOCOL://TARGET:PORT/MODULE-OPTIONS يمكن استخدام النمط القديم لهذه أيضًا، بالإضافة إلى ذلك، إذا كنت تريد تحديد أهدافك من ملف نصي؛ يجب استخدام هذا:``` hydra [some command line options] [-s PORT] TARGET PROTOCOL [MODULE-OPTIONS]

عبر خيارات سطر الأوامر، تحدد أسماء المستخدمين التي تريد تجربتها، وكلمات المرور، وما إذا كان يجب استخدام SSL، وعدد المهام المتوازية المستخدمة في الهجوم، إلخ.

PROTOCOL هو البروتوكول الذي تريد استخدامه للهجوم، على سبيل المثال: ftp، SMTP، http-get أو العديد من البروتوكولات الأخرى متاحة.
TARGET هو الهدف الذي تريد مهاجمته.
MODULE-OPTIONS هي قيم اختيارية خاصة بكل وحدة بروتوكول.

أولاً - اختر هدفك
 لديك ثلاثة خيارات لكيفية تحديد الهدف الذي تريد مهاجمته:
 1. هدف واحد في سطر الأوامر: فقط ضع عنوان IP أو DNS
 2. نطاق شبكة في سطر الأوامر: مواصفات CIDR مثل "192.168.0.0/24"
 3. قائمة بالمضيفين في ملف نصي: سطر واحد لكل مدخل (انظر أدناه)

ثانياً - اختر بروتوكولك
 حاول تجنب telnet، لأنه غير موثوق لتمييز محاولة تسجيل الدخول الصحيحة أو الخاطئة.
 استخدم ماسح المنافذ لمعرفة البروتوكولات الممكّنة على الهدف.

ثالثاً - تحقق مما إذا كانت الوحدة تحتوي على معاملات اختيارية
 hydra -U PROTOCOL
 على سبيل المثال: hydra -U smtp

رابعاً - منفذ الوجهة
 هذا اختياري؛ إذا لم يتم توفير منفذ، فسيتم استخدام المنفذ الشائع الافتراضي للبروتوكول PROTOCOL.
 إذا حددت استخدام SSL (خيار "-S")، فسيتم استخدام منفذ SSL الشائع افتراضيًا.

إذا استخدمت تدوين "://"، فيجب عليك استخدام الأقواس المربعة "[" "]" إذا كنت تريد توفير عناوين IPv6 أو تدوينات CIDR ("192.168.0.0/24") للهجوم:
  hydra [some command line options] ftp://[192.168.0.0/24]/
  hydra [some command line options] -6 smtps://[2001:db8::1]/NTLM

لاحظ أن كل ما يفعله Hydra هو IPv4 فقط!
إذا كنت تريد مهاجمة عناوين IPv6، فيجب عليك إضافة خيار سطر الأوامر "-6".
جميع الهجمات ستكون IPv6 فقط بعد ذلك!

إذا كنت تريد توفير أهدافك عبر ملف نصي، فلا يمكنك استخدام تدوين ://، ولكن استخدم النمط القديم وقم بتوفير البروتوكول (وخيارات الوحدة) فقط:
  hydra [some command line options] -M targets.txt ftp
يمكنك أيضًا توفير المنفذ لكل إدخال هدف عن طريق إضافة ":<port>" بعد إدخال الهدف في الملف، على سبيل المثال:```
foo.bar.com
target.com:21
unusual.port.com:2121
default.used.here.com
127.0.0.1
127.0.0.1:2121

لاحظ أنه إذا كنت ترغب في إرفاق أهداف IPv6، فيجب عليك تقديم الخيار -6 ويجب وضع عناوين IPv6 بين قوسين في الملف(!) كما يلي:``` foo.bar.com target.com:21 [fe80::1%eth0] [2001::1] [2002::2]:https://raw.githubusercontent.com/vanhauser-thc/thc-hydra/master/8080 [2a01:24a:133:0:00:123:ff:1a]

تسجيلات الدخول وكلمات المرور
--------------------
لديك العديد من الخيارات حول كيفية الهجوم باستخدام تسجيلات الدخول وكلمات المرور
باستخدام -l لتسجيل الدخول و -p لكلمة المرور، فإنك تخبر Hydra أن هذه هي محاولة تسجيل الدخول و/أو كلمة المرور الوحيدة.
باستخدام -L لتسجيلات الدخول و -P لكلمات المرور، فإنك توفر ملفات نصية تحتوي على إدخالات.
مثال:```
hydra -l admin -p password ftp://localhost/
hydra -L default_logins.txt -p test ftp://localhost/
hydra -l admin -P common_passwords.txt ftp://localhost/
hydra -L logins.txt -P passwords.txt ftp://localhost/

بالإضافة إلى ذلك، يمكنك تجربة كلمات المرور استنادًا إلى تسجيل الدخول عبر الخيار "-e". يحتوي الخيار "-e" على ثلاث معلمات:``` s - try the login as password n - try an empty password r - reverse the login and try it as a password

إذا كنت ترغب، على سبيل المثال، في تجربة "محاولة تسجيل الدخول باستخدام كلمة المرور كاسم المستخدم وكلمة مرور فارغة"، فستحدد "-e sn" في سطر الأوامر.
تنزيل الأداة